Remotedesktopverbindung mit dem Client-Gerät herstellen
Der Administrator kann Remotezugriff auf den Desktop des Client-Geräts mithilfe des Administrationsagenten bekommen, der auf dem Client-Gerät installiert wurde. Die Remoteverbindung mit dem Client-Gerät mithilfe des Administrationsagenten ist sogar dann möglich, wenn die TCP- und UDP-Ports des Client-Geräts geschlossen sind.
Nach der Verbindung mit dem Gerät bekommt der Administrator vollständigen Zugriff auf die Informationen dieses Geräts und kann die auf diesem Gerät installierten Programme verwalten.
Die Remoteverbindung mit einem Gerät kann auf folgende Arten hergestellt werden:
Mithilfe der Standard-Komponente von Microsoft Windows "Remotedesktopverbindung". Die Remotedesktopverbindung erfolgt mithilfe des Windows-Standardtools mstsc.exe gemäß den Einstellungen des Dienstprogramms.
Die Verbindung zu einer bestehenden Sitzung des Remotedesktops des Benutzers wird ohne Benachrichtigung des Benutzers hergestellt. Nachdem sich der Administrator mit der Sitzung verbunden hat, wird der Benutzer des Client-Geräts ohne vorherige Benachrichtigung von der Sitzung abgemeldet.
Mithilfe der Windows Desktopfreigabe. Bei der Verbindung mit einer vorhandenen Remotedesktop-Sitzung empfängt der Benutzer der Sitzung auf dem Gerät eine Anfrage zum Herstellen der Verbindung vom Administrator. Die Informationen über die Aktivitäten auf dem Remote-Gerät und deren Ergebnisse werden in den Kaspersky Security Center-Berichten nicht gespeichert.
Der Administrator kann eine Verbindung mit der vorhandenen Sitzung auf dem Client-Gerät herstellen, ohne dass der Benutzer dieser Sitzung getrennt wird. In diesem Fall haben der Administrator und der Benutzer der Sitzung auf dem Gerät einen gemeinsamen Zugriff auf den Desktop.
Der Administrator kann ein Audit der Aktionen auf dem Remote-Client-Gerät konfigurieren. Während des Audits werden Informationen über die Dateien auf dem Client-Gerät gesammelt, die vom Administrator geöffnet bzw. geändert werden.
Um sich mittels Windows Desktopfreigabe mit dem Desktop eines Client-Geräts zu verbinden, müssen die folgenden Voraussetzungen erfüllt sein:
Auf dem Client-Gerät ist das Betriebssystem Microsoft Windows Vista oder eine höhere Version installiert.
Auf dem Administrator-Arbeitsplatz ist Microsoft Windows Vista oder höher installiert. Für die Herstellung einer Verbindung mithilfe der Windows Desktopfreigabe gibt es keine Einschränkungen hinsichtlich des Betriebssystemtyps des Geräts, auf dem der Administrationsserver installiert ist.
Um zu prüfen, ob die Funktion für die Windows Desktopfreigabe in Ihrer Windows-Edition enthalten ist, stellen Sie sicher, dass der Schlüssel "CLSID\{32BE5ED2-5C86-480F-A914-0FF8885A1B3F}" in der Windows-Registry enthalten ist.
Microsoft Windows Vista oder höher ist auf dem Client-Gerät installiert.
Kaspersky Security Center nutzt eine Lizenz für Schwachstellen- und Patch-Management.
Unter Verwendung des Virtual Network Computing-Systems (VNC). Der Administrator kann das VNC-System verwenden, um eine Verbindung zu macOS-Geräten herzustellen.
Die Verbindung zu einem Remote-Desktop wird über einen VNC-Client hergestellt, der auf dem Gerät mit dem Administrationsservers installiert ist. Der VNC-Client überträgt die Tastatur- und Mauseingaben vom Client-Gerät zum Administrator.
Wenn der Administrator eine Verbindung zum Remote-Desktop herstellt, erhält der Benutzer keine Benachrichtigungen oder Verbindungsanforderungen vom Administrator. Der Administrator kann eine Verbindung mit einer vorhandenen Sitzung auf dem Client-Gerät herstellen, ohne dass der Benutzer dieser Sitzung getrennt wird.
Um sich mittels VNC-Client mit dem Desktop eines macOS-basierten Client-Geräts zu verbinden, müssen die folgenden Voraussetzungen erfüllt sein:
Der VNC-Client wird auf dem Gerät mit dem Administrationsserver installiert.
Auf dem Client-Gerät sind Remote-Anmeldung und Remote-Verwaltung erlaubt.
Der Benutzer hat dem Administrator den Zugriff auf das Client-Gerät in den Freigabeeinstellungen erlaubt.
Gehen Sie wie folgt vor, um eine Remotedesktopverbindung mit dem Client-Gerät mithilfe der Komponente "Remotedesktopverbindung" herzustellen:
Wählen Sie in der Verwaltungskonsole ein Client-Gerät aus, auf das zugegriffen werden soll.
Wählen Sie im Kontextmenü des Geräts den Punkt Alle Aufgaben → Mit Gerät verbinden → Neue RDP-Sitzung.
Daraufhin wird das Windows-Standardtool mstsc.exe zum Herstellen einer Remotedesktopverbindung gestartet.
Folgen Sie den Anweisungen in den Fenstern des Tools.
Nach der Verbindung mit dem Client-Gerät ist der Desktop des Client-Geräts im Microsoft Windows-Fenster für Remoteverbindung verfügbar.
Um eine Verbindung mit dem Client-Gerät-Desktop über Windows Desktopfreigabe herzustellen, gehen Sie wie folgt vor:
Wählen Sie in der Verwaltungskonsole ein Client-Gerät aus, auf das zugegriffen werden soll.
Wählen Sie im Kontextmenü des Geräts den Punkt Alle Aufgaben → Mit Gerät verbinden → Windows Desktopfreigabe.
Wählen Sie im folgenden Fenster Desktopsitzung auswählen die Sitzung auf dem Client-Gerät, zu der eine Verbindung hergestellt werden soll.
Bei einer erfolgreichen Verbindung mit dem Client-Gerät wird sein Desktop im Fenster Kaspersky Remote Desktop Session Viewer verfügbar.
Um die Interaktion mit dem Gerät zu beginnen, wählen Sie im Hauptmenü des Fensters Kaspersky Remote Desktop Session Viewer den Punkt Aktionen → Interaktiver Modus aus.
So verbinden Sie sich mit einem Client-Gerät mittels Virtual Network Computing System:
Wählen Sie in der Verwaltungskonsole ein Client-Gerät aus, auf das zugegriffen werden soll.
Wählen Sie im Kontextmenü des Geräts den Punkt Alle Aufgaben → Verbindung tunneln.
Führen Sie im geöffneten Fenster Verbindung tunneln das Folgende aus:
Geben Sie im Abschnitt 1. Netzwerk-Port die Nummer des Netzwerkports des Geräts an, mit dem Sie sich verbinden wollen.
Standardmäßig ist die Portnummer 5900 festgelegt.
Klicken Sie im Abschnitt 2. Tunnelung auf die Schaltfläche Tunnel herstellen.
Klicken Sie im Abschnitt 3. Netzwerk-Attribute auf die Schaltfläche Kopieren.
Öffnen Sie den VNC-Client und fügen Sie die kopierten Netzwerkattribute in das Textfeld ein. Drücken Sie Bestätigen.
Zeigen Sie sich im nächsten Fenster die Informationen zum Zertifikat an. Wenn Sie der Verwendung des Zertifikats zustimmen, klicken Sie auf die Schaltfläche Ja.
Geben Sie im Fenster Authentifizierung die Anmeldeinformationen des Client-Geräts an und klicken Sie auf OK.